召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4015|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 6 s$ {" o+ F6 {4 a+ ^# x

  [) c) |( h5 W& t' r1 b$ s! |& _一、启动服务
/ f& L, {) @4 X如果没有安装,可以使用yum install firewall+ ?8 ]$ a9 v9 m# D5 P# k, _) z4 Y
系统默认是已经安装了,但是没有启动
1 v% f2 {3 |# l1、开机自启动
4 @7 D% ?- }8 _# Y8 {7 ]6 psystemctl enable firewalld+ b8 I- j, i  \# A4 D7 c& Z$ Q
2、启动服务
( o( G1 u) V9 _+ x  G0 wsystemctl start firewalld
' V/ I9 `0 w: |2 x$ Z% H3 ]二、向防火墙添加可以外部访问的端口
1 M% r! H/ `' [' ^firewall-cmd --zone=public --add-port=80/tcp --permanent
! @/ R4 D" e, R3 i' G以下是常用的端口
3 N0 w# x7 G7 Afirewall-cmd --zone=public --add-port=443/tcp --permanent, B/ Y0 Z' E7 G" @+ i
firewall-cmd --zone=public --add-port=22/tcp --permanent+ Y. O" i  n, T! f
1、如果需要添加一段端口的话,使用以下命令
2 q( b- D1 Z' Z7 S! ]  P' ]: Kfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent* G+ V# I7 X6 ?* x' {- Z& `
这儿是指添加101个端口
2 u7 M0 s! X$ a* @  Z三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent  E, b/ [/ P6 G$ a
具体的服务名称在以下路径里有一个文件就是一个service 名称
* Z6 g8 x. }! H
/usr/lib/firewalld/services
- \& ^8 \* r$ n6 Q4 m1 i2 k2 @1 a! [5 v
四、添加完端口之后需要让防火墙生效
& C% u; T" C9 H- p4 @4 _; G1 f1、重新加载
- X& B- l9 s  A4 r# ofirewall-cmd --reload& k/ \* ^, S; P* E4 z( W  C: ?5 r
2、查看当前已经开放的端口
0 o# y0 A/ @& K+ Cfirewall-cmd --list-ports
/ c% @+ H  A% \8 r' \& G  pfirewall-cmd --list-all
+ R1 G# J, g9 L1 x# `1 c* F) Z4 m3、删除某个不用的端口$ K; @; I& Y: P7 o+ C
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
  y8 e0 q3 V4 q$ w注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的% G& L' ?0 l# R# B4 r) `! \! ^
1 ^0 @% f% F) i3 m; j: {7 J. k
( \% Z/ ~/ m' C% X* I, `  z
" ]+ A3 C4 T+ t3 w7 K! T. I
其他常用命令
& P  v6 l% r6 T  w" S# E! i) N: ^- i, o* D9 S; i
- \6 v0 E& t' P
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    ; q' y" q& x, C5 P! N* @$ V/ v
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    # U+ l  d: O, R' U- Y
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal7 q2 x$ L+ F+ {4 Z2 R
  4. firewall-cmd --add-service=http    #暂时开放http! i8 G1 k4 L8 m% o
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    4 {5 x5 z: A4 P% k0 o: d2 U7 J
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    $ A, ]' i. k0 i( r
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    6 P% ~" R+ P" M9 ]( a% o
  8. firewall-cmd --reload   #重新加载配置
    . e- K  l0 U) x" ]
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
0 J  _6 S2 D, i9 p4 j
3 g5 J3 G: O  D1 V. \' n% {. W( E
' N& R( [* L$ B9 {: [6 F- N, L9 p. t( N
6 x: w1 j7 ]: Z0 a+ H. @4 t

+ x8 _' F$ v6 y' }3 P" k

' n: B7 q" U2 L, j
3 }* @# T! R6 _" P0 c; Y

7 E; {8 W5 q+ C" T9 f) k, m: g3 V6 P# ^# N  Y. M
, j. W' H% d. ~, m* k9 B7 L! n& r- d

+ B$ v6 b- _( m, ], z/ |$ l4 D
$ ]6 \' E  j2 |
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-23 11:56 , Processed in 0.035940 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表